召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3950|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
$ q4 i. Q( ?4 }  _
$ w0 o* {3 y: W4 j* F一、启动服务
9 |2 V2 x7 r, {& y1 K如果没有安装,可以使用yum install firewall
# A$ b' k, K; f, n系统默认是已经安装了,但是没有启动
, ~+ a) i1 X1 a6 m3 o7 r9 \1、开机自启动  N$ @& @( Q, `3 N, K3 B
systemctl enable firewalld
& }( K- @; @! v, S) W0 k2、启动服务5 H. r& A) w1 x1 v8 t& Q
systemctl start firewalld
1 J+ u1 S" Y, M: u% `* u5 E二、向防火墙添加可以外部访问的端口
% y9 _/ y7 R' k7 r( l2 ?. Dfirewall-cmd --zone=public --add-port=80/tcp --permanent
2 w$ g, }$ z4 T( n: q以下是常用的端口
) Q- k% o, G0 }" [. L1 N" x1 c5 Sfirewall-cmd --zone=public --add-port=443/tcp --permanent
; N% Y+ Q# L6 @# mfirewall-cmd --zone=public --add-port=22/tcp --permanent
3 ^8 g- k; l' z- ]2 d- \: D1、如果需要添加一段端口的话,使用以下命令4 D  f8 X' I8 J) k  ?
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent; ^8 R9 i. ~4 u0 @4 w; G' {  J
这儿是指添加101个端口" L1 o, d8 [& D: J7 \: A
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent. [- F% W2 [9 |( _
具体的服务名称在以下路径里有一个文件就是一个service 名称
8 R; H9 c$ B/ M; W: D5 J+ U
/usr/lib/firewalld/services( Q; I7 ]* E# j/ t9 J, j

" f/ T6 C% {9 [! L- X
四、添加完端口之后需要让防火墙生效
% _: ~5 G- @' \' A! f1 w1、重新加载8 k- S% }3 o  @4 O1 t
firewall-cmd --reload
( m2 b. r& y% o8 l5 f& G3 v) E2、查看当前已经开放的端口3 r3 R* a, U3 m( v
firewall-cmd --list-ports3 G; V' C1 g! t6 z7 J' `% v; o
firewall-cmd --list-all
6 U6 p: q" {( d4 s. a3、删除某个不用的端口* p9 J7 |8 S3 Z1 z! I2 f
firewall-cmd --zone=public --remove-port=8084/tcp --permanent1 F& E& J4 R3 I4 q
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的5 S3 [- s. x8 P

/ g; ]6 ~. F$ m3 L0 _! ]
. g/ Y4 y* z, B+ }2 \
% O5 R; Q4 a9 i- d  j, t
其他常用命令
# L" ^' n% D+ z$ ?: G% |' @. a
' [; {; `+ {+ u! p, F
# k2 U/ t" @5 Z8 A1 T
  1. firewall-cmd --list-all-zones    #查看所有的zone信息% |8 A* F% i! w9 C7 Y( U$ @
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    $ M5 d8 C( F6 w( Y: P+ g
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal* o( W* P1 a# f6 M, {9 _
  4. firewall-cmd --add-service=http    #暂时开放http* V/ Z. |& }  ?. v
  5. firewall-cmd --permanent --add-service=http  #永久开放http1 w  K# H! b" m. H% V' y; ^
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    1 }, l  ?% S1 L3 k6 [! S
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务. J% V2 l  l1 |5 }7 ^
  8. firewall-cmd --reload   #重新加载配置8 b, E- W# o/ I$ d; p5 Q) W# N
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
, i0 q6 E7 Q7 I, m

0 i; r+ }: N" \
8 k5 s( t" Y- ?4 k7 H; S
3 z, E/ E6 _+ z/ t6 y
+ ^. M2 ~- y4 J+ @. I0 j4 e
0 p- {: a; x& {5 e  a" W) \
! s* D$ X- ]& T+ g! U+ h
) z# p2 a8 D, S* g  U% y
4 A, C2 L; [+ ^% q2 X5 R

6 W7 I$ ?. Y2 u7 Y, L
$ ]+ d" ?( w* m4 m$ A& H2 ]( {' s; ^7 c( V2 y( |- i5 R8 h0 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-12 03:36 , Processed in 0.037442 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表